就算我們對系統的安全技術措施做得再好,如果不能對系統進行有效的安全管理和對自己的網絡行為進行有效的控制,那么,這些已經實施了的安全技術措施,就成為了一種沒有實際作用的擺設而已。
對系統實施安全管理措施可以分成兩個部分來執行:其一為系統安全管理,其二就是用戶網絡操作行為管理。
1、系統安全管理
一個全面的系統安全管理應當包括下列所示的內容:
(1)操作系統漏洞補丁管理。為系統打補丁是一件非常重要的工作,我們可以通過360安全衛士的“修復系統漏洞”功能來完成。
(2)網絡應用程序版本更新。我們應當及時升級QQ、MSN及網絡瀏覽器等應用程序到最新版本。
(3)殺毒軟件病毒庫和防火墻規則審查。雖然殺毒軟件都可以通過自動更新方式更新病毒庫,我還是建議你養成按時手動更新病毒庫的習慣,并且,在每次手動殺毒前進行手動更新病毒庫一次。同時,對于防火墻規則,尤其是應用程序規則,我們要經常檢查是否添加了不明規則,以便及時取消。
(4)定期檢查系統審核日志。經常檢查這些審核產生的日志,能及時發現系統是否已經被入侵,或者已經受到過某種入侵行為的侵擾。
(5)在使用計算機過程中,要養成查看系統運行進程的習慣。通過360安全衛士的“系統全面診斷”就能查看到當前系統中正在運行的進程的詳細信息。
(6)要經常查看目前的網絡連接情況。如果你沒有安裝上面提到的Tiny Firewall防火墻,仍然可以通過360安全衛士“高級”選項卡中的“網絡連接狀態”來了解當前系統的網絡連接狀況。
2、用戶網絡操作行為控制
要控制的網絡行為方面包括:
(1)使用安全性能高的瀏覽器。只去正規的網站瀏覽新聞,下載MP3、MP4和軟件等。
(2)要養成只在瀏覽器地址欄中輸入URL訪問網站的習慣。例如,一些網上銀行都使用了一種叫做EV-SSL認證的方式來標明網站的真實性,如果用戶發現自己IE8瀏覽器地址欄中的URL地址變成了綠色,那么就可以肯定這個網站是真實的。再加上不要輕易點擊電子郵件或QQ等即時聊天軟件界面中的網站鏈接,就可以很好地減少被網絡釣魚攻擊的風險。
(3)不要瀏覽色情、賭博等網站。
(4)不要輕易接受QQ或MSN好友發來的下載鏈接,除非你知道它們是安全可靠的。
(5)應當使用安全性能高的網絡應用程序。例如搜索引擎最好使用Google,它能夠將搜索到的可能含有某種安全風險的網站直接標識出來,并且不能進入。使用安全性高的應用程序,能大大減少被木馬控制的風險。
(6)對于突然接到的某個自稱是電信、計算機銷售商及銀行等企業的服務人員打來的電話,如果你不熟悉這個電話號碼,或者不熟悉對方的聲音,你一定要提高警惕。尤其當他們向你詢問有關系統、電子郵件、網上銀行帳戶等機密信息時,你一定要馬上拒絕。我們只有對與此相似的事件保持高度的懷疑,才能有效地防止黑客通過社會工程的方式來攻擊我們。
總而言之,只有網絡用戶認識認真細致地對系統實施相應的安全技術和安全管理措施,才能在計算機生命周期的各個階段防止自己的計算機成為黑客們的肉雞。
新聞熱點
疑難解答